Linux Foundationi organisatsioon uus redaktsioon standardist (Software Package Data Exchange), mis pakub komplekti spetsifikatsioone litsentside ja intellektuaalomandi teabe avaldamiseks ja vahetamiseks. Spetsifikatsioon vĂ”imaldab mÀÀrata mitte ainult kogu paketi ĂŒldise litsentsi, vaid ka mÀÀratleda ĂŒksikute failide ja fragmentide litsentsimise eripĂ€rad, omandiĂ”iguste omanike mÀÀramine koodile ja inimestele, kes on osalenud selle litsentsimise puhtuse hindamises.
SPDX pakub detailset kaarti intellektuaalomandist, mis on pakis, vĂ”imaldades kiiresti hinnata vĂ”imalikke riske, tuvastada potentsiaalseid ĂŒhilduvuse probleeme ja tutvuda litsentsiga seonduvate kasutustingimustega. SĂŒdamega pakendatud seadmete tootjad saavad kasutada SPDX-i, et veenduda oma toodetes avatud litsentside tĂ€ielikus jĂ€rgimises ning tuvastada litsentsi mittesobivusi pĂŒsivates programmides, kus kasutatakse mitmesuguste avatud ja omandiĂ”igustega rakenduste segu. Format on optimeeritud automaatseks töötlemiseks, kuid samuti pakutakse tööriistu SPDX-failide inimloomisele mĂ”istetavaks esitlemiseks.
Uues on laiendatud stsenaariumide arvu ja nĂ€idetega SPDX-i rakendustest, pakutakse uusi vorminguid SPDX-dokumentide jaoks (JSON, YAML, XML), lisatakse uusi sĂ”ltuvuste sidumise tĂŒĂŒpe, lisatakse vĂ€ljad pakettide, failide ja koodifragmentide autorluse kajastamiseks, lisatakse uusi PURL (Package URLs) ja SWHID (Software Heritage Persistent Identifiers) identifikaatoreid, esitatakse lihtsustatud formaat SPDX Lite, vĂ”imaldatakse failides lĂŒhendatud litsentsi identifikaatorite mÀÀramine, lisatakse mitmerealiste vĂ€ljendite toena litsentsi mÀÀratlemiseks.
Allikas: opennet.ru
